Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-59342 — 针对esm.sh CDN(v136及更早版本)中CVE-2025-59342路径遍历的C漏洞利用。通过X-Zone-Id头注入负载,支持WAF绕过和cookie,用于渗透测试。 | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-59342
漏洞分析漏洞利用Web应用程序漏洞利用WAF绕过渗透测试Archived
GitHubbytereaper77/cve-2025-59342

CVE-2025-59342

针对esm.sh CDN(v136及更早版本)中CVE-2025-59342路径遍历的C漏洞利用。通过X-Zone-Id头注入负载,支持WAF绕过和cookie,用于渗透测试。

查看仓库
1141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-59342 - 路径遍历 (esm-dev)

作者:Byte Reaper

描述

CVE-2025-59342 是 esm.sh(一个用于现代 Web 开发的无构建内容分发网络 (CDN))中存在于版本 136 及更早版本中的一个路径遍历漏洞。
该问题存在于对 X-Zone-Id HTTP 头的处理中,该头部用于构建文件系统路径。该头部的值未经过适当的规范化或限制在应用程序的存储基目录内。
因此,在 X-Zone-Id 中提供 ../ 序列可能导致文件被写入预期的存储位置之外。

要求 :

Linux x86_64
GCC 

构建 :

	gcc exploit.c argparse.c -o CVE-2025-59342 -lcurl

运行 :

	./CVE-2025-59342 -u http://target (auto port = 80)
	- Verbose Mode : 
	./CVE-2025-59342 -u http://target -v
	- Bypass WAF :
	./CVE-2025-59342 -u http://target  -v -b
	- Cookies FILE :
	./CVE-2025-59342 -u http://target -c [FILE] -v 
	- Target Port server :
	./CVE-2025-59342 -u http://target -p [PORT]
	- Payload :
	./CVE-2025-59342 -u http://target -p [Payload injection]

参考 :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-59342

许可证 :

MIT

下载工具